[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: dmz



Il giorno 28/giu/2013, alle ore 12:44, Pol Hallen <debitvaio@fuckaround.org> ha scritto:

> ho in lan un pc e vorrei rendere disponibili tutti i servizi, anzichè fare un 
> portforwarding stavo pensando ad impostare il router mettendolo in dmz
> 
> ci sono altri modi o può andare così?

proxy? potrebbe essere una soluzione anche se non so' cosa hai come frontend tra il pc e il mondo esterno a parte il router che hai indicato.

il port forwarding e' piu' protettivo, nel senso che in pratica rende disponibili solo ed esclusivamente le porte e quindi i servizi che ti interessano.
il dmz offerto dai router economici che spesso abbiamo in ufficio, apre totalmente la macchina al mondo e quindi diventa tuo compito trovare il modo di proteggerla al meglio.

sicuramente la prima soluzione, quella del P.F. ti richiede piu' lavoro di configurazione ma una maggior tranquillita' sulla macchina: se il servizio e' fallato, allora sei nei guai, ma se dimentichi una porta attiva non forwardata dormi tranquillo comunque.
La seconda ti obbliga a mettere in sicurezza la macchina sotto tutti gli aspetti che potrebbero poi risultare controproducenti.



Reply to: